情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 平成29年度 秋期 › セキュリティ管理 › 問2

セキュリティ管理情報セキュリティ管理

情報セキュリティマネジメント 平成29年度 秋期 問2

組織がJIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)への適合を宣言するとき、要求事項及び管理策の適用要否の考え方として、適切なものはどれか。
正解と解説を見る

正解:イ 規格本文の箇条4~10に規定された要求事項:全て適用が必要である。/附属書A“管理目的及び管理策”に規定された管理策:妥当な理由があれば適用除外できる。

解説

JIS Q 27001への適合を宣言するには、本文の箇条4〜10の要求事項は全て満たす必要がある。附属書Aの管理策は、リスク対応に不要で妥当な理由があれば適用除外でき、その理由を適用宣言書に書く。

解説:panda studio(公式の正答と照合済み)

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問2

※選択肢の表を「要求事項:…/管理策:…」の文章形式に整形しています(問題の内容は変更していません)。

セキュリティ管理をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる